常识——CE修改器使用

news/2024/10/17 14:20:16/

文章目录

    • 流程:
    • 此处仅作软件自带教程解释使用
    • 选择需要修改的进程
    • 找到目标值的内存地址修改数据
    • 找到目标值真实静态地址,保存为ce文件方便下次直接使用

流程:

选择进程
找到目标值的动态内存地址修改数据
找到目标值真实静态地址,保存为ce文件方便下次直接使用

此处仅作软件自带教程解释使用

软件自带教程,这里只不过多了几张图片,更容易看清楚流程

选择需要修改的进程

软件自带教程,自带待修改的软件
在这里插入图片描述
选择要修改的软件进程
在这里插入图片描述

找到目标值的内存地址修改数据

想要找到目标数据的动态内存地址
需要明确目标值的数值类型,因为不同数值类型存储方式不同
浮点数扫描时不必输入后的小数 94.444 扫描时输入94就可以了
单浮点数的长度是4字节,使用4字节也可搜索到浮点数,但需要使用模糊搜索
双浮点数的长度是8字节,使用8字节也可搜索到浮点数,但需要使用模糊搜索
在这里插入图片描述
若不知道初始值,可以使用模糊搜索
在这里插入图片描述
以上只是搜索数据,然后修改数据
那么能否改变数据的内在修改逻辑呢?比如被敌人打加血?花钱之后钱变多?
内存注入可以实现
选中数据的修改地址后右键
在这里插入图片描述
修改一次数据,让程序追踪到谁修改了这个数据
在这里插入图片描述
使用反汇编功能
在这里插入图片描述
使用自动生成模板与代码注入
先生成框架代码,然后是代码注入,代码注入地址默认
在这里插入图片描述
如果懂汇编,改为add,。。。02执行即可,每次被打加2血
在这里插入图片描述

找到目标值真实静态地址,保存为ce文件方便下次直接使用

显示在ce中的基址是绿色的,黑色的是动态地址(每次开关程序都会变化)
如果想要下次直接修改指定程序数据,就要学会用基址定位动态地址

找到数据的动态地址-》右键,(找到谁修改了这个地址?)
在这里插入图片描述
然后修改一次数据,让程序追踪到修改的地方
在这里插入图片描述
地址是存在偏移的,计算地址时应该加上偏移量
此处rdx后无偏移,偏移为0
然后搜索这个地址,寻找基址,地址都是16进制的,因此勾选hex
在这里插入图片描述
然后构建一个指针,由基址指向动态地址,偏移为0不可忽略
如果汇编指令中的方栝号里存在计算(例如:[esi+12])则把数值部分填在"Offset (Hex)"的文本框中,如果不存在,则让它保持为 0 。
如果看上去是更复杂的计算指令的话(举例说明一下):
[EAX2+EDX+00000310] eax=4C 并且 edx=00801234.
这种情况下 EDX 便是数值的指针,而 EAX
2+00000310 则是它的偏移量, 所以你要填在"Offset (Hex)"的将是 2*4C+00000310=3A8。(这些都是在十六进制下计算的,你可以使用WINDOWS的计算器,在科学方式下用十六进制计算)。
在这里插入图片描述
这是比较幸运的,一次就找到了基址,事实上大部分程序存在多层指针嵌套,往往三四层
然而原理是不变的
基址是绿色的,如果找到最后有多个绿色地址,在一般情况下选择第1个
第一次找到数据的动态地址a,右键查找谁写了?找到第二个动态地址b,记下偏移18
在这里插入图片描述
在这里插入图片描述

b再次进行搜索,右键谁读了?得到第三个动态地址c,记下偏移
地址已经不存在修改了,都是读了
在这里插入图片描述

继续搜索c,右键谁读了得到第四个动态地址d.记下偏移
再次搜索d,
最后找到基址e
然后最后建立一个从基址开始跨越多个动态地址的指针指向数据
经过从数据的动态地址追踪得到如下地址
015b2a90 18
04671940
04671ac0 18
04671a00 10
100306B00
实际上每个地址间都是用偏移相互得到的,所以才能凭借基址和多层偏移直接得到目标动态地址
描述为指针为:
在这里插入图片描述
然后保存ct文件即可,也可打包成exe文件
在这里插入图片描述


http://www.ppmy.cn/news/157668.html

相关文章

gg修改器

第2课_数字的类型 你想要找到游戏里的一个数字, 那么有2个是必选的. 第一,选择内存范围. 第二,选择数值类型. 内存范围,默认勾上前7种即可. 只是参考,其他的,也可能要用, 以后再说. A:Auto 搜全部,最耗时间。 当你完全不知道数字是什么时,就可以搜A类. 5个…

宝可梦火红存档修改器

花了好久的功夫,终于把宝可梦火红的存档修改器编完了。实现了包括训练师姓名、ID、金钱、宝可梦种族、技能、物品等属性的修改。我把宝可梦火红的GBA文件、模拟器,还有我编写的修改器都打包上传到百度网盘了。下载地址:链接:https…

英灵神殿服务器修改器,英灵神殿修改器

英灵神殿修改器是一款专门为了同名游戏而打造的专业修改器。只要下载英灵神殿修改器用户们就可以随意的按照需要来修改游戏中自己的重要属性,有需要就快来下载吧。 英灵神殿修改器介绍 1、为了让玩家能够简单地制作Valhallaepic,各种各样的属性变更的支持…

gg修改器ios版下载

gg修改器ios版下载 推荐一个修改器下载站www.miaozan.art      GameGuardian iOS – 您是否花费数月时间尝试玩游戏的所有阶段?您不想花钱达到最好的阶段吗?然后,游戏改装是您的最佳选择。您可以修改任何游戏以赚取无限的硬币&#xff0…

CE修改器学习历程之下载、安装和汉化

1.下载 我们到官方网站,切记一定要去官方网站下载,网址【Cheat Engine】,因为其他地方我怕有人给安装包加了暗门,到时候装上给你下载什么乱七八糟的其他东西。 2.安装 安装时选择English,然后OK->Next&#xff0…

资源修改器

1.简介 《命令与征服:红色警戒(报)3》作为经典游戏,是不少人儿时的记忆,同时也是博主童年最爱的一款游戏,为此最近我重新下载了该款游戏,红警3的下载地址如下: 链接:https://pan.baidu.com/s/1…

UE4 粒子特效基础学习 (02-光晕效果制作)

在上一篇博客(UE4 粒子特效基础学习 (01-将粒子效果挂载到角色身上))的基础上继续完成光晕效果的制作。 效果: 步骤: 1.新建一个材质命名为m_球形光晕 2.双击打开m_球形光晕,进行如下更改 3.创…

【用人话讲算法】leetcode无重复字符的最长子串

【用人话讲算法】leetcode无重复字符的最长子串 文章目录 【用人话讲算法】leetcode无重复字符的最长子串题目简单思路(暴力)优化思考怎么写代码?怎么到下一个?whilefor 思路总结while和for循环总结 题目 题目的意思是说&#xff…